Datumoj pri konto kaj organizo
Nomo, retpoŝtadreso, naskiĝdato, lando aŭ regiono, lingvo, kontotipo, komerca nomo, organiza rolo, aĝolimo kaj kuratora deklaro.
Operaciumo de Artefarita InteligentecoEfika: September 14, 2026 · Versio: 2026-09-14-v6
Travideblaj terminoj de administrado de personaj datumoj dum la registrado, uzo, AI-taskoj, komunikado kaj postaj pagaj servoj de AIOS Business.
La Servoprovizanto povas nur prilabori datumojn por specifa, laŭleĝa celo kaj laŭ la mezuro necesa. La administrado de datumoj necesaj por la funkciado de la konto ne estas la sama kiel la sendo de reklamado: nur tiuj, kiuj markas la apartan, libervolan markobutonon, ricevos merkatan mesaĝon. Konsento povas esti retirita en ajna momento.
Ĉi tiu informo validas por vizitantoj, registrintoj, uzantoj, kompaniaj kontoj kaj invititaj membroj de la retejo de AIOS Business. La Servoprovizanto agas laŭ la principoj de laŭleĝeco, justa proceduro, travidebleco, celkonscia, datumekonomio, precizeco, limigita stokado, integreco kaj konfidenco.
La datumoj provizitaj dum registriĝo povas esti uzataj por la kreado de la konto kaj la laborspaco, la agado de la servo, sekureco, kosto-mezurado kaj laŭleĝaj devoj. Registrado ne signifas permeson uzi datumojn por senlima, nespecifita celo.
Nomo, retpoŝtadreso, naskiĝdato, lando aŭ regiono, lingvo, kontotipo, komerca nomo, organiza rolo, aĝolimo kaj kuratora deklaro.
Versio de akceptitaj politikoj, dato de akcepto kaj agnosko de AI-risko, kaj stato kaj dato de merkatika konsento.
Funkcio uzata, elektita modelo, signo kaj uzkvanto, kosto, funkcia stato kaj tempo; IP-adreso, retumilo kaj aparato-datumoj ankaŭ povas aperi en sekurecaj protokoloj.
Pako, saldo, kvanto, valuto, transakcia ID kaj fakturaj kvitancoj. Plena bankkartnumero kaj CVC/CVV-kodo ne estas konservitaj de AIOS Business.
Instrukcioj, dokumentoj, bildoj, sonoj, filmetoj, kodoj kaj respondoj generitaj el ili. Ĉi tiuj povas enhavi personajn aŭ komercajn datumojn nur se alŝutitaj laŭleĝe.
Demandoj pri klientservado, sekurecaj kaj kontraktaj avizoj, kaj ankaŭ informiloj kaj merkataj komunikadoj kun aparta konsento.
Ricevantoj alŝutitaj de la Uzanto, pruvoj pri la fonto kaj jura bazo de la adresoj, sendinto, temo, mesaĝenhavo, aldonaĵoj, sendotempo, livero, resalto, malabono kaj plendatumoj; malfermu kaj alklaku eventojn se agordita aparte.
Propra domajno, marko kaj partnera profilo, referenco-identigilo, klako kaj registra evento, asignita kliento, komisiona regulo, kompromisa stato kaj bankaj aŭ PayPal-pagdatumoj konservitaj ĉifrite kaj poste nur montritaj maskitaj.
Filia nomo aŭ kompania nomo, adreso, retpoŝtadreso, lando, lingvo, partneridentigilo, komisiono-elekto, pagmetodo, fakturaj informoj, plusendaj eventoj, same kiel limigitaj IP, aparato, sesio- kaj sekureca protokolo-datumoj necesaj por detekti ripetan aŭ misuzan registradon.
| Celo | Jura bazo | Konservado |
|---|---|---|
| Provizo de konto, laborspaco, abono kaj petitaj funkcioj | Artikolo 6 (1) b) de GDPR - kontrakto-efikeco | Ĝis la ekzisto de la konto, kaj poste, kiel ĝenerala regulo, ĝis 30 tagoj; plue en kazo de jura disputo aŭ deviga reteno |
| Aĝkontrolo kaj protekto de neplenaĝuloj | Kontrakto, jura devo kaj legitima intereso pri sekura servo | Ĝis la ekzisto de la konto kaj la necesa periodo de validigo de reklamo |
| Efektivigu AI-taskon kaj direktu ĝin al modelo | GDPR Artikolo 6 (1) b); aparta jura bazo estas postulata por specialaj datumoj | AIOS nuntempe ne konstruas konstantan konversacian arkivon; la kondiĉoj de la elektita AI-servoprovizanto estas aplikeblaj al servoprovizanto reteno |
| Uzado-mezurado, ekvilibro kaj antaŭzorgo de misuzo | Plenumo de kontrakto, legitima intereso aŭ laŭleĝa devo laŭ GDPR Artikolo 6 (1) f) | La daŭro de la kontrakto kaj la posta ĝenerala postulperiodo; por kontadaj datumoj, la deviga tempo |
| Fakturado, kontado kaj impostpasivo | GDPR Artikolo 6 (1) c) - jura devo | Laŭ reguloj pri kontado kaj impostleĝo, tipe 8 jaroj |
| Sciigoj pri sekureco kaj esenca servo | Plenumo de kontrakto, jura devo aŭ legitima intereso | Ĝis la ekzisto de la konto; la rilata protokolo por la necesa tempo |
| Sendado de reklamoj, ofertoj kaj bultenoj | GDPR Artikolo 6 (1) a) - aparta, libervola kaj revokebla konsento | Ĝis malabono; pruvo de konsento ĝis la fino de la periodo de validigo de reklamo |
| Teknika provizo de la informilo kaj reklama kampanjo lanĉita por la propraj ricevantoj de la Uzanto | Instruo de la Uzanto kiel datumadministranto; AIOS Business kiel datumprocesoro bazita sur la servokontrakto kaj datumtraktadkondiĉoj. La jura bazo por ricevantoj estas determinita kaj kontrolita de la Uzanto. | Ĝis la Uzanto estas forigita aŭ dum maksimume 30 tagoj post la fino de la konto; pruvo de eliĝo kaj konsento povas esti konservita por limigita tempodaŭro necesa por juraj reklamoj. |
| Funkciado de la propra partnera programo de la Uzanto, atribuo de referencantoj kaj klientoj, kontado kaj pago-registroj | Plenumo de kontrakto; dokumentitaj instrukcioj de la Uzanto funkciiganta la programon; en la kazo de sekureco kaj kontraŭfraŭdo, legitima intereso laŭ GDPR Artikolo 6 (1) f). | Ĝis la ekzisto de la partnereco kaj kompromiso, kaj tiam por la periodo laŭ kontado, impostado kaj postulo-devigaj devoj |
| Registrado de AIOS Filiado, individua plusendspurado, komisionkalkulo, pago kaj misuzopreventado | Kontrakta agado; leĝa devo pri fakturado kaj impostado; legitima intereso laŭ Artikolo 6 (1) f) GDPR en kazo de kontraŭfraŭdo kaj ekskludo de multobla tasko | Ĝis la filia rilato ekzistos; por financaj dokumentoj ĝis la deviga konserva periodo; en la kazo de sekurecaj flagoj kaj ŝtipoj, por la proporcia tempo necesa por la enketo kaj aserto validumado |
Programo operaciita de kliento: en la partnera programo kreita por sia propra domajno, la Uzanto difinas la celon, juran bazon, informojn, rekompencon kaj pagon de la administrado de datumoj de partneroj kaj akiritaj klientoj. Dum la teknika provizo de la funkcio, AIOS Business povas funkcii kiel datumprocesoro en la kadro de la dokumentitaj instrukcioj.
Filia Programo de AIOS: la funkciigisto de AIOS-Komerco pritraktas la datumojn necesajn por aplikaĵo, unikan plusendan identigon, komision-kompromison, pagon, impostadon, kontakton kaj kontraŭfraŭdon kiel sendependa datumregilo.
Antaŭzorgo de misuzo por konservado de datumoj: la IP-adreso, aparato- kaj seancaj identigiloj ne mem decidas ekskludon. Analizante plurajn signalojn kune, la sistemo povas bloki evidentan ripeton aŭ peti manan kontrolon. Nenecesa kompleta foliumhistorio ne estas kolektita de AIOS Business.
Pagaj detaloj: la tuta banka konto-numero, IBAN aŭ PayPal-ID povas esti konservita ĉifrita kaj nur poste povas esti montrata en maskita formo sur la rajtigita uzantinterfaco. Pogranda pageksporto povas esti farita nur por rajtigitaj funkciigistoj, limigita al la necesaj datumoj.
Deviga agnosko: la registrinto deklaras ke li legis ĉi tiujn informojn kaj petas la kreadon de konto. La ĉefa jura bazo por la datuma administrado necesa por tio estas la konkludo kaj plenumo de la kontrakto, ne ĝenerala, senlima konsento.
Volontula Merkatiga Kontribuo: "Petu AIOS Komercajn novaĵojn, ofertojn kaj reklamajn materialojn" povas esti enigita per markante apartan, malplenan defaŭlte markobutonon. Rifuzi fari tion ne estas malhelpo al registrado kaj ne povas kaŭzi malavantaĝon en uzado de la servo.
Revoko: ĉe konsento povas esti nuligita en ajna momento, sen kialo aŭ pagendaĵo, uzante la malabonan ligilon en la sendita mesaĝo, en la kontagordoj aŭ support@aios-business.com. Revoko ne influas la laŭleĝecon de antaŭa administrado de datumoj.
La respondeco de la Uzanto: la Uzanto kutime estas la datumregilo koncerne sian propran ricevliston, kampanjocelon kaj mesaĝon. Li estas devigita informi la ricevantojn konvene, kontroli la juran bazon kaj, se necese, la konsenton, trakti la petojn de la datumoj, kaj validigi la eliĝojn kaj obĵetojn senprokraste.
La rolo de AIOS-Komerco: pritraktas la datumojn necesajn por krei, trakti, plani, sendi kaj mezuri la rezultojn de la kampanjo laŭ la dokumentitaj instrukcioj de la Uzanto. La ricevlisto ne estas uzata de AIOS Business por sia propra reklamado, profilado, vendo aŭ sendependaj komercaj celoj.
Liverantoj de servo- kaj mezurado: estas efektive sendita, la sendinto, ricevanto, enhavo, aldonaĵo kaj livero metadatumoj povas esti senditaj al la servoprovizanto konektita de la Uzanto. Malferma aŭ klaka mezurado povas esti aktivigita nur se la jura bazo kaj la kondiĉoj laŭ la reguloj de elektronikaj komunikadoj estas provizitaj de la Uzanto. La nomo de la servoprovizanto, cela lando kaj kondiĉoj estas montrataj antaŭ ol la konekto estas aktivigita.
AIOS Business ne aŭtomate transdonas ĉiujn datumojn al ĉiuj listigitaj AI-provizantoj. La enhavo de la tasko povas nur esti sendita al unu aŭ pluraj teleliverantoj kiujn la uzanto elektas aŭ ke la AI-enkursigilo nomumas por plenumi la antaŭfiksitan taskon. Transdono estas limigita al la necesaj datumoj, kaj la sistemo indikas aktivajn modelligojn sur la interfaco.
La Uzanto devas eviti alŝuti nenecesajn personajn datumojn, specialajn datumojn, komercajn sekretojn, advokatajn sekretojn, bankkartajn datumojn, pasvortojn aŭ aliajn aŭtentigajn datumojn. Vi nur povas alŝuti la datumojn de tria partio kun taŭga jura bazo kaj kun informoj.
La kondiĉoj de eksteraj servaj provizantoj validas por ilia datumtraktado. La propra informfolio de AIOS kaj la dokumentoj de provizanto de la servo devus esti legitaj kune. Antaŭ aktivigo de la servoprovizanto, la Servoprovizanto estas devigata kontroli la respondajn kontraktajn, sekurecajn kaj internaciajn transdonajn garantiojn.
Ensalutu kaj prilaborado de taskoj de AI API. Laŭ la devontigo pri komerca datuma protekto de OpenAI, API-komercaj datumoj ne estas uzataj por modela trejnado defaŭlte.
Eŭropaj Direktivoj pri Protekto de Datumoj · ĝisdatigita: la 4-an de junio 2026OpenAI Enterprise Privateco · ĝisdatigita: la 8-an de januaro 2026En la EGT, nur konekto kiu konformas al la pagitaj servokondiĉoj de la Gemini API kaj la datumtraktadkondiĉoj de Guglo povas esti aktivigita.
Politiko pri privateco de GoogleGemini API Data Uzado-Kondiĉoj · la 28-an de aprilo 2026Kiam oni uzas komercan API, regas la interkonsento pri pritraktado de datumoj kaj la komercaj kondiĉoj; komerca kliento enhavo ne povas esti uzata por modela trejnado.
Antropa Privateca Politiko · valida: la 8-an de julio 2026Antropaj Komercaj KondiĉojLa propraj informoj de DeepSeek ankaŭ indikas ĉinan datumregilon kaj stokadon en la Ĉina Popola Respubliko. La integriĝo ne povas esti aktivigita por personaj datumoj ĝis la jura bazo por transdono de datumoj laŭ la GDPR, garantioj kaj taksado de risko estas kontrolitaj.
Privateca Politiko de DeepSeek · ĝisdatigita: la 10-an de februaro 2026En la kazo de komerca datumtraktado, Mistral povas funkcii kiel datumprocesoro; aktivigo estas antaŭita de datumtraktada interkonsento kaj servoprovizanto agordoj.
Privateca Politiko de Mistral · valida: la 27-an de julio 2026Mistralaj Komercaj KondiĉojProvizanto de nubo kaj stokado kunlaboras en la teknika funkciado de la retejo, datumbazo kaj dosierstokado. Ensaluti donos al AIOS Business la kontrolitan retadreson kaj nomon de via ChatGPT-konto, se disponeblaj. Retpoŝto, CRM, ERP, kontado, analizo aŭ aliaj integriĝoj povas nur aliri datumojn post kiam la uzanto eksplicite konektis kaj donis la necesajn rajtojn.
La listo de nunaj realaj datumprocesoroj kaj sub-datumprocesoroj estas ĝisdatigita de la Servoprovizanto kiam ĝi aktivigas novan servon. Surbaze de leĝaro, datumoj povas esti plusenditaj al aŭtoritatoj, tribunaloj aŭ aliaj rajtigitaj korpoj.
When Gmail newsletter sending is connected, AIOS Business requests only OpenID and email identity plus the gmail.send permission needed to send messages initiated by the user. The verified email address identifies the sender, and Gmail tokens are used solely to send messages approved by the user in AIOS. AIOS does not request access to read, download, modify or delete messages, drafts, contacts or Drive files.
OAuth tokens are encrypted, isolated by organization and user, cannot be displayed again, and may be used only by the server-side Gmail sending process. Only the sender, recipients, subject, content and attachments needed for the requested send are transferred to Google. AIOS does not sell Google user data or use it for advertising, profiling, credit decisions or AI-model training. The connection can be removed in AIOS, access can be revoked in the Google Account, and stored credentials are deleted when the connection or account is deleted.
AIOS uses two isolated Microsoft flows. Microsoft sign-in or registration for an AIOS account uses OAuth 2.0 Authorization Code with PKCE and OIDC and only openid, profile, email and User.Read; it does not create a Microsoft 365 data connection and no access or refresh token is retained. The separate Microsoft 365 Connector uses openid, profile, email, offline_access and User.Read, with individually selected Files.Read, Mail.Read, Calendars.Read and Contacts.Read permissions and, for work or school accounts, Chat.Read and Sites.Read.All. Files.ReadWrite, Mail.Send and Calendars.ReadWrite are optional. Selecting them never performs an action. The technical Microsoft scope of Files.ReadWrite and Calendars.ReadWrite can be broader than the actions AIOS exposes, but AIOS provides no delete operation. AIOS never asks for or stores a Microsoft password.
AIOS binds accounts using the Microsoft tenant and object identifiers; an existing AIOS account is never linked solely because its email matches a Microsoft email. Search terms and the necessary access token are sent to Microsoft Graph and permitted results are shown in the current task. Ordinary Connector search terms and result contents are not retained; this does not apply to separately selected Company Knowledge sources. Company Knowledge synchronizes only OneDrive or SharePoint files, or direct folder contents, explicitly selected by the user. Supported text, metadata and provenance links are stored in the AIOS knowledge store; unsupported or oversized Office formats are catalogued as metadata only. Sending mail, creating a calendar event and saving a OneDrive draft each require a complete preview, a short-lived one-use approval bound to the browser and session, AIOS password confirmation and a separate execution command. On successful or failed execution, AIOS immediately replaces the complete preview with a content-free marker. The digest, status, limited result or error code and security events may be retained for no more than 30 days; an unexecuted preview may also remain for no more than 30 days. A bounded hourly maintenance job deletes the record and its events at the 30-day boundary, with an additional deletion check on the next action; deletion is retried after a transient storage failure. Account or Connector deletion starts immediate removal. AIOS does not sell this data or use it for advertising, credit decisions or AI-model training.
Connector access and refresh tokens are encrypted, isolated by organization and user, cannot be displayed again and are used only server-side. ID tokens are never stored persistently. Security events may contain fixed identifiers, event type, outcome, error code and timestamp, but never tokens. A selected Company Knowledge source can be removed separately; its stored AIOS document and index are deleted only when no other active selection references them. Disconnecting the Connector deletes its credential and associated Microsoft knowledge sources; consent can also be revoked in the Microsoft account. Deleting the AIOS account removes Microsoft identity bindings, connection data, knowledge sources and logs.
Microsoft Privacy Statement · Work or school account permissions · Personal account permissions
Bankkarta pago nuntempe ne estas aktivigita. Post aktivigo, la tuta kartnumero, limdato kaj CVC/CVV-kodo estas administritaj sur la sekura interfaco de la elektita pagservoprovizanto kun taŭga sekureca atesto. AIOS nur registras la transakcian ID, kvanton, valuton, statuson kaj fakturajn datumojn necesajn por pago. La nomo kaj datumoj pri administrado de informoj de la paga servo provizanto montriĝas kiam la pago estas aktivigita, antaŭ la pago.
La Servoprovizanto protektas la datumojn per risko-proporciaj teknikaj kaj organizaj mezuroj, kiel ekzemple ĉifrita datumtranssendo, alirkontrolo, organiza laborspaco apartigo, protokolado, API-ŝlosiloj traktataj kiel sekretaj variabloj, rajtiga revizio, rezerva kaj okazaĵadministradproceduroj.
Nur rajtigitaj personoj kaj kontraktaj datumprocesoroj povas aliri personajn datumojn, nur en la mezuro necesa por siaj taskoj kaj sub konfidenco. Neniu interreta sistemo povas promesi absolutan, senriska sekurecon; la Servoprovizanto do konstante taksas kaj disvolvas protektajn rimedojn.
Disigo de laborspaca enhavo. Dum normala uzo, la enhavo de la laborspaco de la Uzanto povas esti vidita nur de la Uzanto kaj la laborspacmembroj rajtigitaj de li. La dungitoj de la Servoprovizanto ne legas aŭ uzas la enhavon konservitan en la laborspaco por komercaj celoj. Samtempe, la sistemo teknike prilaboras la datumojn por plenumi la servon, kaj la enhavo necesa por plenumi la elektitan taskon povas esti plusendita al datuma procesoro aŭ AI-servoprovizanto laŭ ĉi tiu informo.
Escepte, nur laŭ la mezuro necesa, kun taŭga rajtigo, konfidenco kaj, se eble, ensalutado, rajtigita persono povas aliri la enhavon, se tio estas necesa por teknika subteno petita de la Uzanto, esploro de sekureca okazaĵo, preventado de misuzo, restarigo de la sistemo aŭ deviga laŭleĝa aŭ oficiala dispozicio. Tia aliro ne povas esti uzata por reklamado, profilado aŭ la utiligo de la enhavo de la Uzanto por sendependaj komercaj celoj.
Servilflanka konservado kaj la kontinueco de laborprocezoj ne anstataŭas la propran sekurkopion de la Uzanto. La regula eksportado de gravaj finitaj verkoj kaj dokumentoj estas rekomendita, ĉar datumperdo pro servilo, rezerva stokado, retaj aŭ programaj eraroj, elektropaneoj, ciberatakoj, eksteraj servaj eraroj aŭ forto-majoro ne povas esti tute ekskluditaj en iu IT-sistemo.
Se datumprocesoro pritraktas datumojn ekster la Eŭropa Ekonomia Areo, la transdono povas esti farita nur per solvo laŭ Ĉapitro V de la GDPR, ekz. surbaze de decido pri plenumo, taŭgaj garantioj, ĝeneralaj kontraktaj kondiĉoj kaj, se necese, takso de efiko de transdono de datumoj. Se adekvata protekto ne povas esti certigita, la donita integriĝo ne estos aktivigita aŭ limigita de la Servoprovizanto.
La koncernato povas peti informojn kaj aliron, peti la korekton aŭ forigon de siaj datumoj, la limigon de administrado de datumoj kaj - se la kondiĉoj por tio estas plenumitaj - la konservadon de siaj datumoj; vi povas kontraŭi datuman prilaboradon bazitan sur legitima intereso kaj retiri vian konsenton. La kandidatiĝo estas sendita de support@aios-business.com. Kiel ĝenerala regulo, la Servoprovizanto respondos ene de unu monato kaj, se necese, povas kontroli la identecon de la kandidato.
La registrita uzanto povas mem iniciati la konstantan forigon de sia konto kaj laborspaco en la menuo Agordoj de la konto. Post konfirmita forigo, la enhavo de la konto kaj la aktiva laborspaco ne povas esti restarigitaj. Ĉi tio ne influas la datumojn, kiujn la Servoprovizanto devas konservi dum limigita tempodaŭro pro jura devo, laŭleĝa postulo aŭ dokumentado de sekureca okazaĵo.
Plendo povas esti farita a Nacia Datuma Protekto kaj Libereco de Informo-Adminstracio (1055 Budapeŝto, Falk Miksa utca 9–11.; poŝta adreso: 1363 Budapeŝto, Pf. 9.), vi povas ankaŭ peti al la koncerna juĝejo. Datumsubjekto loĝanta en alia lando ankaŭ povas kontakti la kontrolan aŭtoritaton de sia loĝloko.
La servo ne povas esti uzata de personoj sub 13 jaroj. Se la donita lando kondiĉas pli altan ciferecan aĝlimon, la pli alta aĝlimo validas. Sub la aĝo de 18, estas bezonata permeso de gepatro aŭ laŭleĝa reprezentanto. Se la Servoprovizanto konscias, ke la datumoj de infano estis enmetitaj en la sistemon sen rajtigo, ĝi tuj prenos la necesajn rimedojn.
La AI-enkursigilo povas elekti modelon surbaze de teknikaj konsideroj, kaj la sekureca sistemo povas indiki misuzon aŭ buĝetajn superfluojn. AIOS Business ne faras ekskluzive aŭtomatigitajn decidojn kun jura efiko aŭ simile grava efiko al natura persono. Tia decido postulas homan revizion kaj apartan juran bazon.
Kuketoj kaj similaj teknologioj necesaj por la funkciado de la servo kaj sekura ensaluto povas esti uzataj. Nenecesaj analizaj aŭ reklamaj kuketoj povas esti aktivigitaj nur post antaŭa aparta konsento. Teknikaj protokoloj servas al la celo de operacio, problemo-solvado, fraŭdo kaj atakpreventado, kaj povas esti konservitaj nur tiel longe kiel necese.
La Servoprovizanto esploras, dokumentas kaj prenas mildigajn rimedojn por okazaĵoj tuŝantaj la sekurecon de personaj datumoj. Se sciigo aŭ koncernataj informoj estas postulataj laŭ la GDPR, ĝi estos kompletigita en la laŭleĝa templimo.
La Servoprovizanto povas ŝanĝi la informfolion okaze de ŝanĝo de leĝaro, servoprovizanto, integriĝo aŭ operacio. La uzanto estas informita pri la grava ŝanĝo en la konto aŭ retpoŝte. Se oni postulas konsenton por administrado de datumoj por nova celo, oni petas ĝin aparte; antaŭa akcepto ne povas esti aŭtomate etendita al nova celo.